PRIVACIDADE & LGPD

Seus dados financeiros exigem proteção proporcional à sensibilidade.

Este aviso descreve a camada técnica do Equilibra. Antes de disponibilizar o SaaS comercialmente, personalize controlador, encarregado/canal de privacidade, bases legais, prazos de retenção e fornecedores conforme sua operação real.

Dados tratados

Dados de cadastro e autenticação, informações financeiras inseridas ou importadas, configurações do usuário, documentos enviados, registros técnicos de segurança e consentimentos de cookies. O princípio adotado é coletar apenas o necessário para prestar o serviço, proteger a conta e cumprir obrigações aplicáveis.

Como protegemos

Autenticação

Senhas com hash forte; tokens persistentes armazenados no banco apenas como hash; rate limit contra tentativas repetidas.

Transporte e sessão

HTTPS obrigatório em produção, cookies HttpOnly/SameSite e Secure quando TLS está ativo.

Documentos

Uploads ficam fora do acesso HTTP direto e podem ser criptografados em disco com chave externa à aplicação.

Auditoria

Eventos críticos podem ser registrados sem guardar IP, token ou sessão em texto puro.

Cookies

Cookies estritamente necessários mantêm autenticação, proteção CSRF, login persistente e preferências essenciais do PWA. Cookies opcionais de analytics/marketing ficam desativados por padrão e só devem ser carregados após a escolha correspondente.

Seus direitos e solicitações

A LGPD prevê direitos como confirmação do tratamento, acesso, correção e, quando aplicável, anonimização, bloqueio, eliminação e portabilidade. A resposta concreta depende do contexto e das bases legais aplicáveis.

Canal configurado: privacidade@seudominio.com.br

Importante: segurança e conformidade não são garantidas por ofuscação ou código isoladamente. Operação segura também exige servidor atualizado, HTTPS, backups protegidos, controle de acesso administrativo, resposta a incidentes e processos organizacionais.

Versão deste aviso: 2026-08-09 · Equilibra 5.2.1